星河飞雪计划_day1

安全见闻

编程语句应用介绍

在这里插入图片描述

image.png

程序介绍

在这里插入图片描述
在这里插入图片描述

操作系统介绍

操作系统

ios
mac
Iinux
android
Windows
wince
vxworks
RT-Thread

Windows、mac0S、i0S和Linux通常被认为是非实时操作系统。
非实时操作系统:

  • 主要致力于在各种情况下提供良好的整体性能、用户体验和多任务处理能力,但不能保证在严格的时间限制内对事件作出响应
    实时操作系统(TOS):
  • 实时操作系统能够在确定的时间内对外部事件作出响应并完成特定的任务,具有严格的时间确定性和可预测性,常用于对时间要求极为严格的嵌入式系统、工业控制等领域

硬件介绍

硬件设备
计算机硬件

  • 中央处理器(CPU):计算机的核心部件,负责执行指令和处理数据。它的性能决定了计算机的运行速度。
  • 内存:用于存储正在运行的程序和数据,它的容量和速度对计算机的性能有很大影响:
  • 硬盘:用于长期存储数据,包括操作系统、应用程序、文件等。硬盘的容量和读写速度也是影响计算机性能的重要因素。
  • 显卡:用于处理图形和图像数据,它的性能决定了计算机的图形处理能力。对于游戏玩家和图形设计师来说,显卡的性能非常重要
  • 主板:是计算机的核心电路板,连接着各种硬件设备,如GU、内存、硬盘、显卡等。主板的质量和性能对计算机的稳定性和扩展性有很大影响。
    网络硬件
  • 网络服务器:提供网络服务,如文件存储、电子邮件、Wb服务等。网络服务器通常具有较高的性能和可靠性,以满足大量用户的需求:
  • 网络存储设备:用存储网络中的数据,如网络附加存储(NAS)和存储区域网络(SAN)。它们提供了大容量、高可靠性的数据存储解决方案。
  • 网络打印机:可以通过网络连接被多台计算机共享,方便用户打印文件
  • 网络摄像头:用于视频监控和远程会议等应用。它可以通过网络将视频信号传输到其他设备上。
    移动设备硬件
  • 智能手机:集成了多种功能,如通信、拍照、娱乐、办公等。智能手机的硬件包括处理器、内存、存储,屏幕、摄像头等。
  • 平板电脑:类似于智能手机,但屏幕更大,适合阅读、浏览网页、观看视频等。平板电脑的硬件也包括处理器、内存存储、屏幕、摄像头等。
  • 可穿戴设备:如智能手表、智能手环等,它们可以监测用芦的健康数据、运动数据等,并与智能手机等设备进行连接和交互。可穿戴设备的硬件包括传感器、处理器、内存、存储、屏幕等。
    硬件发展趋势
  • 小型化:硬件设备越来越小型化,便于携带和使用。例如,智能手机、平板电脑等移动设备的体积越来越小,性能却越来越强
  • 高性能:随着技术的不断进步,硬件设备的性能不断提高。例如,CU的处理速度越来越快,内存和存储的容量越来越大,卡的图形处理能力越来越强
  • 智能化:硬件设备越来越智能化能够自动适应不同的环境和用户需求。,例如,智能手机可以根据用户的使用习惯自动调整屏幕亮度、音量等设置。
    在这里插入图片描述

网络相关介绍

在这里插入图片描述

漏洞类型

前端
潜在漏洞:信息泄露,xss,csrf,点击劫持,访问控制,web缓存漏洞,跨域漏洞,请求走私
后端
潜在漏洞:信息泄露,xss,csrf,ssrf,反序列化漏洞,sql注入漏洞,命令注入漏洞,服务端模板注入,跨域漏洞,访问控制

数据库类型

1.关系型数据库
mysql
sql sever
access
postgresql
2.非关系型数据库
mongodb
couchdb
neo4j
redis

服务器程序

潜在漏洞:信息泄露,文件上传漏洞,文件解析漏洞,目录遍历,访问控制
apache
nginx
iis
tengine
tomcat
weblogic

信息收集

渗透师 网络安全从业者安全导航 (shentoushi.top)

后缀域名

首先查询其他后缀域名是否注册,如果注册并且查看之后发现是目标站,且域名下有资产,则多了攻击面
站长工具_whois查询工具_爱站网 (aizhan.com)
比如查找百度,这些应该都是百度自己注册的,第一个打开,其他两个直接跳转baidu.com
在这里插入图片描述

CDN

可以使用nslookup或者使用
https://ping.chinaz.com/
进行ping,如果有多个ip,则使用CDN

nslookup www.jlthedu.com
服务器:  UnKnown
Address:  172.16.0.10

非权威应答:
名称:    www.jlthedu.com
Address:  122.137.69.228


nslookup www.baidu.com
服务器:  UnKnown
Address:  172.16.0.10

非权威应答:
名称:    www.a.shifen.com
Addresses:  240e:ff:e020:966:0:ff:b042:f296
          240e:ff:e020:9ae:0:ff:b014:8e8b
          183.2.172.185
          183.2.172.42
Aliases:  www.baidu.com

也可以使用微步
https://x.threatbook.com/
image.png

子域名搜集

有很多方法,这里跟着课走,使用微步
https://x.threatbook.com/

image.png

使用ip反查域名

统计微步不存在的子域名,进行整合
https://tool.chinaz.com/same

在这里插入图片描述

也可进入一个站点之后,收集站内链接,js文件连接收集

总结:
通过各大威胁情报集团的搜索引擎尽可能全面的收集有用的攻击面然后查看他各大子域名平台中是否有关联链接子域名友链等等一系列的信息泄露把我们的信息收集做到极致把我们的攻击面扩充到最大

whois查询

可以使用国外的网站查询一下ip信息,可能有网站国内外都有,但是国外域名查询还是国外的网站会好一些
https://who.is/
可以使用国家官网进行whois查询,得到一些信息,之后和目标进行对比,比如备案号之类的
https://ipwhois.cnnic.net.cn/
image.png

可以使用天眼查,得到法人:陈沫
https://www.tianyancha.com/
在这里插入图片描述

使用企查查
https://www.qcc.com/
在这里插入图片描述

可以通过查找经营信息,查看详情得到电话号码之类的信息,之后通过支付宝搜索得到的电话号码得到一些个人信息
在这里插入图片描述

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/893407.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

10.13论文阅读

通过联合学习检测和描述关键点增强可变形局部特征 摘要 局部特征提取是计算机视觉中处理图像匹配和检索等关键任务的常用方法。大多数方法的核心理念是图像经历仿射变换,忽略了诸如非刚性形变等更复杂的效果。此外,针对非刚性对应的新兴工作仍然依赖于…

UE4 材质学习笔记06(布料着色器/体积冰着色器)

一.布料着色器 要编写一个着色器首先是看一些参考图片,我们需要找出一些布料特有的特征,下面是一个棉织物,可以看到布料边缘的纤维可以捕捉光线使得边缘看起来更亮 下面是缎子和丝绸的图片,与棉织物有几乎相反的效果,…

docker harbor

文章目录 一,搭建私有仓库1.1下载registry1.2在 daemon.json 中添加私有镜像仓库地址1.3重新加载重启docker1.4运行容器1.5拉取一个centos7镜像1.6给镜像加标签1.7上传镜像1.8显示私有仓库的所有镜像1.8查看私有仓库的 centos 镜像有哪些tag 二,什么是ho…

Matlab中HybridFcn参数的用法

在 MATLAB 中,HybridFcn 参数允许你在全局优化(如遗传算法 ga 或粒子群算法 particleswarm)之后使用局部优化算法进一步微调解的精确度。HybridFcn 通过在全局优化找到的解基础上,进一步调用局部优化器,如 fmincon、pa…

ARM嵌入式学习--第四天

汇编与C混合编程 -汇编指令中调用C语言 .global _start _start:mov r0,#5mov r1,#3bl add stop:b stop int add(int a,int b) {int c a b;return c; } 无优化情况:(反汇编之后,发现多了很多很多指令,运行之后结果是错误的&a…

掌握关键:全面数据分析键盘市场

键盘数据分析 一、市场分析 大盘销售额,销量: 共获取100个品牌每个品牌至多100页的数据,共计3***9个商品及其销量,销售额。 大盘数据 9月份键盘销售额:9***124.58元, 9月份键盘销量:1***0…

遇到“mfc100u.dll丢失”的系统错误要怎么处理?科学修复mfc100u.dll

遇到“mfc100u.dll丢失”的系统错误会非常麻烦,因为mfc100u.dll是Microsoft Visual C 2010 Redistributable Package的重要部分,许多应用程序和游戏在运行时都需要调用这个文件。如果这个文件缺失,可能会导致相关软件或游戏启动失败。面对这种…

操作系统实验三:基于BPF机制的系统跟踪与探测

实验内容 学习BPF机制,了解BCC(BPF Compiler Collection)和bpftarce的实现原理,利用BPF工具实现对系统的跟踪和探测,如跟踪新创建的进程,统计线程占用CPU的时间,统计某内核函数的调用次数&…

98. UE5 GAS RPG 实现技能眩晕效果

我们在技能伤害基类上面设置了对应的负面效果应用的配置项,用来实现技能的负面效果应用。 在之前实现火球术的负面效果时,我们我们在创建火球时,通过伤害基类上的创建技能配置用于后续应用。 在火球攻击到敌人时,通过函数库书写…

电脑技巧:优化Edge浏览器占用C盘空间的解决方案

大家在日常使用电脑的使用,Edge浏览器作为Windows电脑自带的浏览器,使用体验还是非常不错的。对于电脑新手来说直接使用微软自带的Edge浏览器也可以满足使用需求。但是随着电脑使用的越久,整体Edge浏览器也会占用几个G甚至更多的磁盘空间,并且还是C盘。 今天给大家分享如何…

使用Three.js和Force-Directed Graph实现3D知识图谱可视化

先看样式: 在当今信息爆炸的时代,如何有效地组织和展示复杂的知识结构成为一个重要的挑战。3D知识图谱可视化是一种直观、交互性强的方式来呈现知识之间的关系。本文将详细介绍如何使用HTML、JavaScript、Three.js和Force-Directed Graph库来实现一个交互…

【电商购物管理系统】Python+Django网页界面平台+商品管理+数据库

一、介绍 电商购物管理系统,本系统前端使用HTML、CSS、BootStrap等技术搭建前端界面,后端使用Django框架处理用户的逻辑请求。主要功能有: 管理员登录与管理:管理员可以登录后台,对用户和商品进行增删改查的操作。用…

stm32 bootloader写法

bootloader写法: 假设app的起始地址:0x08020000,则bootloader的范围是0x0800,0000~0x0801,FFFF。 #define APP_ADDR 0x08020000 // 应用程序首地址定义 typedef void (*APP_FUNC)(void); // 函数指针类型定义 /*main函数中调用rum_app&#x…

vue + 百度地图GL版判断一个点位是否在地图可视区内

利用BMapGLLib中isPointInRect 因为没有找到官方文档因此直接下载了该工具的源码,复制以下部分到自己的项目中,避免再次引用完整的BMapGLLib脚本 关键方法 isPointInRect(point, bounds) {if (!(point.toString() "Point" || point.toString(…

解锁机器人视觉与人工智能的潜力,从“盲人机器”改造成有视觉能力的机器人(下)

机器视觉产业链全景回顾 视觉引导机器人生态系统或产业链分为三个层次。 上游(供应商) 该机器人视觉系统的上游包括使其得以运行的硬件和软件提供商。硬件提供商提供工业相机、图像采集卡、图像处理器、光源设备(LED)、镜头、光…

英飞达医学影像存档与通信系统 WebUserLogin.asmx 信息泄露漏洞复现

0x01 产品简介 英飞达医学影像存档与通信系统 Picture Archiving and Communication System,它是应用在医院影像科室的系统,主要的任务就是把日常产生的各种医学影像(包括核磁,CT,超声,各种X光机,各种红外仪、显微仪等设备产生的图像)通过各种接口(模拟,DICOM,网络…

93、Python之异常:了解常见的内置异常,遇到不慌

引言 本文接着来聊Python中的异常管理,对于新手来说,一旦看到异常,就会比较慌张。其实,倒不是对异常比较害怕,而是担心不知道该怎么处理这种异常才是比较可怕的。本文就简单列举一下Python中比较常见的异常&#xff0…

python学习-怎么在Pycharm写代码

打开Pycharm,点击文件-新建项目 2.选择pure python-点击箭头 展开 3.选择 Existing interpreter 如果 Existing interpreter 下没有相关环境 (1)点击**…** (2)选择python的安装路径 4.可修改文件名称-点击创建 …

二叉搜索树中第 K 小的元素

二叉搜索树中第 K 小的元素 ​ 给定一个二叉搜索树的根节点 root ,和一个整数 k ,请你设计一个算法查找其中第 k 小的元素(从 1 开始计数)。 示例 1: 输入:root [3,1,4,null,2], k 1 输出:1…

QT实现改变窗口大小其子控件也自动调节大小

创建一个顶层布局即可,一定要在MainWindows或者Widget的下面! 观察图标变化 带有禁止的意思是分拆布局(当前无布局) 现在是添加布局后了 注意:一定是在MainWindows或Widget才可以添加顶层布局,才可以实现…